Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nodejshell — Exploit de reverse shell para desserialização em NodeJs (CVE-2017-5941) | Kitploit
Ferramentas/GitHubGitHub/uartu0/nodejshell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubuartu0/nodejshell

nodejshell

Exploit de reverse shell para desserialização em NodeJs (CVE-2017-5941)

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NODEJSHELL - Exploit de reverse shell para desserialização em NodeJs (CVE-2017-5941)

O exploit gera de forma automática o payload de reverse shell que é encodado em decimal e depois em base64. Depois disso esse payload é enviado através de uma requisição http POST que serializa o input do usuário e armazena em um cookie. Então conseguimos o RCE acessando através de uma requisição GET.

Modo de uso:

python3 nodejshell.py <lhost> <lport>

lhost: seu endereço de IP local lport: a porta em que você quer conectar a sua reverse shell

Depois disso você precisa só suprir algumas informações simples:

  • Nome do parâmetro que irá enviar a payload pelo POST. (Somente necessário se o cookie não estiver já setado).
  • Nome do cookie que irá ativar a payload pelo GET.

Feito isso, só ativar o seu listener preferido e esperar receber a conexão.

alt text alt text

Baixar ferramenta